- Asus закрыла онлайн-магазин в Германии и... (163)
- Exynos 2600 легко обходит даже Snapdragon 8... (167)
- Вторая весна для Intel Arc A770.... (81)
- Activision подтвердила дату смерти Call of... (167)
- 7000 мАч, 200 Мп и дополнительный экран как... (58)
- Китайская DDR5 на китайских чипах оказалась... (157)
- Как минимум несколько экземпляров MSI... (368)
- Критики вынесли вердикт Styx: Blades of... (379)
- Вращение плазмы оказалось ключевым фактором... (557)
- Акции производителя умных туалетов Toto с... (554)
- ОАЭ продлевает миссию марсианского зонда... (374)
- Образцы с обратной стороны Луны изменили её... (710)
- Представлен NZXT H2 Mini PC — мощный, но... (704)
- На Луне обнаружена недавняя тектоническая... (746)
- Новый лунный скафандр завершил заводские... (722)
- Китай вывел гуманоидных роботов на сцену... (511)
ИИ-ассистент OpenClaw стал мишенью для похитителей данных
Дата: сегодня 20:10
OpenClaw, ИИ-ассистент с открытым исходным кодом (ранее известный как Clawdbot и Moltbot), позволяющий автоматизировать задачи, стал целью хакерских атак. Компания Hudson Rock обнаружила случай кражи конфигурационных файлов, содержащих конфиденциальные данные, такие как API-ключи и токены аутентификации.
Эти данные необходимы для подключения OpenClaw к различным приложениям, включая Telegram и календари. Получив доступ к этим файлам, злоумышленники могут получить контроль над этими сервисами от имени пользователя.
В Hudson Rock отмечают, что это первый случай целенаправленных атак ИИ-ассистента. Ранее подобные вредоносные программы были нацелены в основном на кражу данных из браузеров.
Изображение сгенерировано: Grok Хотя в данном конкретном случае хакеры не ставили целью атаку на OpenClaw, а просто использовали вредоносное программное обеспечение для сбора максимально возможного количества конфиденциальных файлов с скомпрометированной системы. В Hudson Rock ожидают, что по мере того, как ИИ-агенты, подобные OpenClaw, будут всё глубже интегрироваться в профессиональные рабочие процессы, хакеры, вероятно, выпустят специализированные модули, предназначенные для расшифровки и анализа этих файлов, как это уже происходит с Chrome или Telegram.
Учёные прогнозируют, что с ростом популярности ИИ-ассистентов риск подобных атак будет только возрастать. Они рекомендуют пользователям OpenClaw и других подобных инструментов уделять повышенное внимание безопасности своих систем и использовать надёжные антивирусные программы.
Подробнее на iXBT
Предыдущие новости
На Луне обнаружена недавняя тектоническая активность
Учёные из Национального музея авиации и космонавтики США представили первую глобальную карту и анализ малых гряд лунных морей (SMRs) — характерных геологических образований, свидетельствующих о тектонической активности. Работа показывает, что SMRs широко распространены по лунным морям — обширным тёмным равнинам на поверхности Луны — и геологически молоды. В отличие от Земли,...
Представлен NZXT H2 Mini PC — мощный, но компактный компьютер с полноценной GeForce RTX 5080 и Ryzen 7 9800X3D/Core Ultra 9 285K
Компания NZXT представила линейку продуктов для сборки высокопроизводительных компактных ПК. В анонс вошли готовые игровые системы H2 Mini PC, вертикальный корпус H2 Flow и блок питания C850 SFX Gold. Изображение: NZXT Изображение: NZXT NZXT предложила две конфигурации H2 Mini PC, обе оценены в 3500 долларов. Для поклонников Intel предлагается на Core Ultra 9 285K, для...
Образцы с обратной стороны Луны изменили её хронологию: миссия «Чанъэ-6» поставила под сомнение теорию поздней тяжёлой бомбардировки
Опубликованы первые результаты анализа образцов грунта, доставленных китайской миссией «Чанъэ-6» с обратной стороны Луны Учёные из Китайской академии наук получили уникальные данные об истории формирования Луны и, возможно, всей Солнечной системы. До недавнего времени все образцы лунного грунта были собраны только с видимой стороны Луны, что ограничивало понимание...
Минцифры наметило масштабную замену «меди» на оптоволокно — за отказ связь смогут отключить
Минцифры России подготовило проект, определяющий процедуру вывода из эксплуатации, модернизации или замены устаревших абонентских линий связи. Документ вносит изменения в правила оказания услуг по передаче данных и других телематических услуг. Проект формализует процесс замены оператором связи медного кабеля на волоконно-оптическую абонентскую линию и определяет права и...